Messaging Layer Security (MLS) on turvakiht sõnumite krüptimiseks kahe kuni mitme suurusega rühmadena.
Sama aasta aprillikuus jagame uudiseid siin blogis MLS-i (Messaging Layer Security) standardi avaldamise heakskiitmise kohta IETF-i komitees (mis arendab Interneti-protokolle ja arhitektuuri), mis teeb sellest põhimõtteliselt standardi ja mille eesmärk on ka edendada täieliku turbe ühtlustamist.
Nüüd, paar nädalat pärast seda, IETF avaldas uudise, et MLS-protokolli RFC moodustamine on lõpule viidud. ja sellega seotud RFC 9420 spetsifikatsioon avaldati, misjärel sai spetsifikatsioon staatuse "Kavandatud standard".
Selle uue liikumisega alustatakse tööd, et anda RFC-le standardi kavandi staatus (standardi eelnõu), mis tegelikult tähendab protokolli täielikku stabiliseerimist, võttes arvesse kõiki tehtud kommentaare.
Siiani mainitakse, et ülesanded lahendati protokolliga on:
- Privaatsus: sõnumeid saavad lugeda ainult grupi liikmed.
- Terviklikkuse ja autentimise tagatised: iga sõnumi saadab autentitud saatja ja seda ei saa teel rikkuda ega muuta.
- Grupiliikmete autentimine: iga liige saab kontrollida teiste rühmaliikmete autentsust.
- Asünkroonne töö – krüpteerimisvõtmeid saab paljastada, ilma et mõlemad pooled peaksid võrgus olema.
- Edasta saladus: ühe osaleja ohustamine ei võimalda eelnevalt grupile saadetud sõnumeid dekrüpteerida.
- Kompromissijärgne kaitse: ühe osaleja kompromiteerimine ei võimalda tulevikus rühmale saadetavate sõnumite dekrüpteerimist.
- Skaleeritavus: võimalusel alamlineaarne skaleeritavus ressursside tarbimise osas, mis põhineb basseini suurusel.
ML protokollS on loodud täieliku krüptimise korraldamiseks sõnumsiderakendustes. Peaks olema MLS-i kasutuselevõtt ühtlustab mehhanisme Sõnumite täielik krüpteerimine rühmades, mis hõlmavad kahte või enamat osalejat, ja lihtsustab selle toe rakendamist rakendustes.
IETF-is arendamise ajal läbis MLS ametliku turbeanalüüsi ja tööstuse ülevaate. Praegu toetab see mitut šifrikomplekti ja muudab tulevikus kvantkindlate šifrikomplektide lisamise lihtsaks.
IETF-i tunnuseks olevad avatud protsessid ja "töötav kood" tähendavad, et MLS on Interneti-mastaabis juba tõestanud end tõhusana.
Uue staatusega "pakutud standard" suur hulk projekte ja ettevõtteid millest võib teiste hulgas mainida näiteks AWS, Google, Meta, Mozilla, aga ka Matrix Foundation, teatasid oma tööst MLS-i toe juurutamiseks oma toodetes.
Peamine eesmärk uue protokolli loomiseks on täieliku krüptimise vahendite ühendamine ja ühtse protokolli kasutuselevõtt standarditud ja kontrollitud, et seda saab kasutada erinevate tarnijate välja töötatud eraldi protokollide asemel, mis lahendavad samu ülesandeid, kuid ei ole omavahel ühilduvad.
MLS võimaldab kasutada erinevates rakendustes juba testitud protokolli valmisrakendusi, samuti korraldada nende ühist arendust ja kontrollimist. Tehakse ettepanek rakendada rakenduskihi kaasaskantavust autentimise, võtme tuletamise ja privaatsuse tasemel (ühilduvus transpordi- ja semantilisel tasandil jääb standardi reguleerimisalast välja).
Rakendused MLS-i arendatakse C++, Go, TypeScripti ja Rusti jaoks. MLS-i arendus põhineb olemasolevate sõnumiedastuse turvamiseks kasutatavate protokollide, nagu S/MIME, OpenPGP, Off the Record ja Double Ratchet, kogemusel.
Lõpetuseks tasub mainida, et MLS-i tugi on juba olemas Webexi ja RingCentrali suhtlusplatvormidel ning, nagu mainitud, plaanitakse see kaasata ka Wickri ja Matrixi sisse.
Kui olete huvitatud sellest rohkem teada, üksikasju saate vaadata lehelt järgmine link.